Rüşvetle Mücadele Yönetim Sistemi Eğitimleri

ISO 37001 Rüşvetle Mücadele Yönetim Sistemi Eğitimleri

ISO 37001 eğitimleri; kuruluşların rüşvet risklerini doğru anlaması, önleyici ve tespit edici kontroller kurması, çalışanlar ile iş ortaklarının sorumluluklarını açıklığa kavuşturması ve rüşvetle mücadele yönetim sistemini günlük faaliyetlerine uyarlaması için hazırlanır.

TOEM Kalite olarak eğitim yaklaşımımızı yalnızca standart maddelerinin anlatılmasıyla sınırlamıyoruz. Katılımcıların kendi sektörlerini, faaliyet ülkelerini, kamu ve özel sektör ilişkilerini, satış ve satın alma süreçlerini, bağış ve sponsorluk uygulamalarını, hediyeler ile ağırlamaları, aracıları, ortak girişimleri, işe alım kararlarını, mali kontrollerini, ihbar mekanizmalarını ve inceleme süreçlerini değerlendirebildiği uygulamaya dönük bir öğrenme modeli benimsiyoruz.

ISO 37001 Rüşvetle Mücadele Yönetim Sistemi eğitimleri
Eğitimin Temel Yaklaşımı

ISO 37001 eğitiminin amacı, katılımcıların yalnızca rüşvetle mücadele terminolojisini öğrenmesi değildir. Esas amaç; kuruluşun karşılaşabileceği rüşvet risklerini bağlama göre değerlendirebilmek, uygun kontrolleri tasarlayabilmek, karar ve işlemlerde şeffaflığı güçlendirebilmek, bildirimleri güvenli biçimde yönetebilmek ve sistemin etkinliğini kanıtlarla sürdürebilmektir.

ISO 37001 Eğitimi Nedir?

ISO 37001 Eğitimi, Rüşvetle Mücadele Yönetim Sistemi standardının yapısını, temel kavramlarını ve uygulama beklentilerini açıklayan kurumsal bir gelişim programıdır. Eğitim; özel sektör kuruluşları, kamu kurumları, sivil toplum kuruluşları, grup şirketleri, tedarik zincirleri ve farklı ülkelerde faaliyet gösteren organizasyonlar için farklı derinliklerde planlanabilir.

ISO 37001 yalnızca bir etik politika hazırlamaya veya çalışanlardan taahhüt almaya yönelik bir standart değildir. Yönetim sistemi; kuruluşun bağlamı, liderlik, politika, görev ve yetkiler, rüşvet risk değerlendirmesi, eğitim ve farkındalık, durum tespiti, mali ve mali olmayan kontroller, iş ortakları üzerindeki kontroller, hediyeler ve ağırlamalar, ihbar, soruşturma, izleme, iç tetkik, yönetimin gözden geçirmesi ve iyileştirme başlıklarının birlikte ele alınmasını gerektirir.

Etkin bir eğitim programı sonunda katılımcıların standart şartlarını ezberlemek yerine, her şartın kendi kuruluşundaki karşılığını yorumlayabilmesi beklenir. Örneğin bir politikanın yayımlanmış olması tek başına sistemin etkin olduğunu göstermez. Politikanın karar süreçlerine yansıması, yüksek riskli işlemlerde kontrollerin uygulanması, çıkar çatışmalarının açıklanması, iş ortaklarının değerlendirilmesi, bildirimlerin korunması ve gerekli düzeltici faaliyetlerin izlenmesi gerekir.

ISO 37001 Eğitiminin Amacı

ISO 37001 eğitimlerinin temel amacı, rüşvetle mücadele yönetim sisteminin kuruluş içinde anlaşılmasını ve uygulanmasını desteklemektir. Eğitim sonunda katılımcıların kendi görev alanları ile etik davranış, yasal uyum, kurumsal itibar, mali kayıp riski ve karar bütünlüğü arasındaki bağlantıyı kurabilmesi hedeflenir.

Standardı Doğru Yorumlamak

ISO 37001 şartlarının kuruluşun büyüklüğüne, sektörüne, faaliyet ülkelerine, işlem yapısına ve rüşvet risk profiline göre nasıl yorumlanacağını açıklar.

Rüşvet Risklerini Anlamak

Satış, satın alma, izin ve ruhsat, kamu ilişkileri, bağış, sponsorluk, hediye, ağırlama ve aracı kullanımı gibi alanlardaki riskleri görünür hâle getirir.

Kontrolleri Süreçlere Yerleştirmek

Rüşvetle mücadele yaklaşımının yalnızca uyum biriminde değil; mali işlemler, insan kaynakları, tedarik, satış ve yönetim kararlarında kullanılmasını sağlar.

Sorumlulukları Netleştirmek

Yönetim organı, üst yönetim, uyum fonksiyonu, yöneticiler, çalışanlar ve iş ortaklarının rol ve sorumluluklarını açıklığa kavuşturur.

Bildirim Güvenini Güçlendirmek

İyi niyetli bildirimlerin güvenli, gizli, misillemeden uzak ve tarafsız biçimde ele alınmasına katkı sağlar.

Sistemi İyileştirmek

İzleme, veri analizi, iç tetkik, yönetimin gözden geçirmesi, inceleme ve düzeltici faaliyetler üzerinden sistem performansının geliştirilmesini açıklar.

ISO 37001 Eğitimine Kimler Katılmalıdır?

ISO 37001 eğitimi, rüşvetle mücadele yönetim sistemi içinde doğrudan veya dolaylı sorumluluğu bulunan çalışanlara yöneliktir. Katılımcı profili seçilirken yalnızca hukuk veya uyum birimi dikkate alınmamalıdır. Satış, pazarlama, satın alma, finans, muhasebe, insan kaynakları, proje yönetimi, kamu ilişkileri, iç denetim, bilgi teknolojileri ve üst yönetim de rüşvet risklerini ve kontrol etkinliğini etkileyebilir.

Uyum, Hukuk ve Etik Ekipleri

Politika, risk değerlendirmesi, durum tespiti, bildirim, inceleme, eğitim ve uyum izleme faaliyetlerini yöneten çalışanlar.

Satış ve İş Geliştirme Ekipleri

Müşteriler, aracılar, temsilciler, distribütörler, kamu görevlileri ve yüksek riskli ticari ilişkilerle temas eden çalışanlar.

Satın Alma ve Tedarikçi Yönetimi Ekipleri

Tedarikçi seçimi, sözleşmeler, teklif süreçleri, komisyonlar, hizmet alımları ve iş ortağı kontrollerinden sorumlu çalışanlar.

Finans ve Muhasebe Ekipleri

Ödeme onayları, masraflar, avanslar, bağışlar, sponsorluklar, kayıt doğruluğu ve mali kontrol mekanizmalarını yöneten kişiler.

İç Tetkikçiler ve İç Denetçiler

Yönetim sisteminin uygunluğunu, uygulamasını, kayıt bütünlüğünü ve kontrol etkinliğini değerlendiren çalışanlar.

Üst Yönetim ve Birim Yöneticileri

Politika, kaynak tahsisi, bağımsızlık, görev ayrılığı, risk kabulü, performans ve sistemin sürdürülebilirliği konularında karar veren yöneticiler.

ISO 37001 Eğitim Türleri

Kuruluşların eğitim ihtiyacı aynı değildir. Çalışanların görevleri, riskli işlemlerle temas düzeyi, faaliyet gösterilen ülkeler, iş ortaklarının yapısı, sistemin olgunluk seviyesi, denetim hazırlığı ve iç tetkik planı dikkate alınarak farklı eğitim kapsamları oluşturulabilir.

Temel ve Farkındalık Eğitimleri

  • ISO 37001’in amacı ve temel yapısı
  • Rüşvet, kolaylaştırma ödemesi ve çıkar çatışması kavramları
  • Çalışanların görev ve bildirim sorumlulukları
  • Politika, etik ilkeler ve misillemeden korunma
  • Hediye, ağırlama, bağış ve sponsorluk farkındalığı

Uygulama ve İç Tetkik Eğitimleri

  • Madde bazlı ayrıntılı standart yorumu
  • Rüşvet risk değerlendirmesi ve durum tespiti
  • Mali ve mali olmayan kontrollerin tasarımı
  • İç tetkik planlama ve objektif kanıt toplama
  • Bildirim, inceleme, kök neden ve düzeltici faaliyet

Eğitim kapsamı belirlenirken katılımcıların mevcut bilgi seviyesi ve kuruluşun beklentisi birlikte değerlendirilmelidir. Yeni başlayan bir ekip için temel kavramlar ve standart yapısı öncelikli olabilirken, sistemini uzun süredir uygulayan bir kuruluşta iş ortağı durum tespiti, üçüncü taraf ödemeleri, komisyonlar, çıkar çatışmaları, ihbar güvenliği, soruşturma bağımsızlığı ve kontrol etkinliği daha ayrıntılı ele alınabilir.

ISO 37001 Standardının Yapısı Nasıl Ele Alınır?

Eğitimde standardın yönetim sistemi mantığı bütüncül biçimde açıklanır. Kuruluşun bağlamı, liderlik, planlama, destek, operasyon, performans değerlendirme ve iyileştirme başlıklarının birbirinden bağımsız olmadığı; rüşvet risklerinin tüm sistem kararlarına yön vermesi gerektiği vurgulanır.

Standart maddeleri açıklanırken yalnızca belge ve prosedür beklentileri değil, her şartın sahadaki uygulaması ve kanıtları üzerinde durulur. Örneğin risk değerlendirmesinin güncel tutulması, yüksek riskli iş ortakları için durum tespiti yapılması, ödemelerde görev ayrılığı kurulması ve bildirimlerin tarafsız biçimde incelenmesi birbiriyle bağlantılı kontrol unsurlarıdır.

Kuruluşun Bağlamı

Faaliyet ülkeleri, sektör, iş modeli, kamu etkileşimi, üçüncü taraflar ve düzenleyici ortam rüşvet riski açısından değerlendirilir.

Liderlik ve Yönetişim

Yönetim organı ve üst yönetimin rolü, politika, kaynaklar, bağımsızlık ve örnek davranış beklentileri açıklanır.

Planlama ve Riskler

Rüşvet risk değerlendirmesi, hedefler, kontrol planları, sorumlular ve değişikliklerin yönetimi ele alınır.

Destek ve Yetkinlik

Yetkinlik, eğitim, farkındalık, iletişim, dokümante edilmiş bilgi ve uyum fonksiyonunun kaynakları değerlendirilir.

Operasyonel Kontroller

Durum tespiti, mali kontroller, mali olmayan kontroller, iş ortakları, hediyeler, bağışlar ve yetersiz kontroller için yaklaşım açıklanır.

Performans ve İyileştirme

İzleme, ölçme, analiz, iç tetkik, yönetimin gözden geçirmesi, uygunsuzluk ve düzeltici faaliyetler birlikte ele alınır.

Yasal ve Etik Yükümlülükler ile ISO 37001 Arasındaki İlişki

ISO 37001, kuruluşun tabi olduğu rüşvetle mücadele mevzuatının yerine geçmez. Standart, yasal ve sözleşmesel yükümlülüklerin sistematik biçimde belirlenmesine, uygulanmasına, izlenmesine ve kuruluş süreçlerine aktarılmasına yardımcı olan bir yönetim sistemi çerçevesi sunar.

Kuruluşlar faaliyet gösterdikleri ülkelere, müşterilere, kamu kurumlarıyla ilişkilerine, ana şirket veya grup kurallarına ve sözleşmelerine bağlı olarak farklı yükümlülüklere tabi olabilir. Eğitimde bu yükümlülüklerin nasıl belirlenebileceği, sorumluların nasıl atanacağı ve değişikliklerin sisteme nasıl yansıtılacağı ele alınır.

Yetersiz Yaklaşım

  • Yalnızca genel etik kurallara atıf yapmak
  • Faaliyet ülkelerindeki yükümlülükleri ayırmamak
  • Sözleşme ve müşteri şartlarını izlememek
  • Mevzuat değişikliklerini süreçlere aktarmamak

Etkin Yaklaşım

  • Uygulanabilir yükümlülükleri sistematik belirlemek
  • Yükümlülükleri süreç ve sorumlularla eşleştirmek
  • Kontrol ve kayıtları yükümlülüklere göre değerlendirmek
  • Değişiklikleri eğitim, sözleşme ve prosedürlere yansıtmak

Rüşvet Risk Değerlendirmesi Nasıl Uygulanır?

Rüşvet risk değerlendirmesi, ISO 37001 yönetim sisteminin temel girdilerinden biridir. Kuruluş; faaliyetlerinin, projelerinin, işlemlerinin, iş ortaklarının, çalışan rollerinin, coğrafi bölgelerinin ve kamu etkileşimlerinin oluşturabileceği rüşvet risklerini belirlemeli ve önceliklendirmelidir.

Değerlendirme yalnızca genel bir risk listesi hazırlamakla tamamlanmaz. Riskin kaynağı, olası senaryo, etkilenen süreç, mevcut kontroller, kontrol etkinliği, sorumlular ve ilave faaliyet ihtiyacı açık biçimde ele alınmalıdır. Yeni ülke, iş ortağı, ürün, proje, birleşme, satın alma veya mevzuat değişikliği gibi durumlarda risk değerlendirmesi gözden geçirilmelidir.

İç Risk Kaynakları

Yetki yoğunlaşması, performans baskısı, çıkar çatışması, yetersiz görev ayrılığı, nakit işlemler ve kontrol dışı harcamalar değerlendirilir.

Dış Risk Kaynakları

Aracılar, temsilciler, distribütörler, danışmanlar, kamu görevlileri, ortak girişimler ve yüksek riskli tedarik ilişkileri incelenir.

İşlem Bazlı Riskler

Komisyon, başarı primi, bağış, sponsorluk, hediye, ağırlama, seyahat, kolaylaştırma ödemesi ve bağış benzeri işlemler ele alınır.

Kontrol Etkinliği

Mevcut kontrollerin uygulanıp uygulanmadığı ve riski beklenen düzeyde azaltıp azaltmadığı kanıtlarla doğrulanır.
Uygulama Noktası

Rüşvet risk değerlendirmesi, yalnızca uyum biriminin hazırladığı statik bir tablo olmamalıdır. Satış, satın alma, finans, insan kaynakları, proje ve üst yönetim kararları risk bilgileriyle karşılıklı olarak beslenmelidir.

Durum Tespiti Kontrolleri Nasıl Kurulur?

Durum tespiti, belirli işlemler, projeler, faaliyetler, iş ortakları ve çalışan rolleri hakkında yeterli bilgi toplanarak rüşvet riskinin daha bilinçli değerlendirilmesini sağlar. Uygulanacak derinlik, risk düzeyiyle orantılı olmalıdır.

İş ortakları açısından ortaklık yapısı, gerçek faydalanıcılar, geçmiş, itibar, kamu bağlantıları, yeterlilik, hizmetin gerekliliği, ücretin makullüğü, ödeme yöntemi ve sözleşme şartları incelenebilir. Yüksek riskli görevler için işe alım, terfi, prim ve çıkar çatışması kontrolleri de durum tespiti yaklaşımına dahil edilebilir.

Durum tespitinin tek seferlik bir form olarak görülmemesi gerekir. İlişkinin süresi, performans, olumsuz haberler, sahiplik değişiklikleri, yeni kamu bağlantıları, ödeme talepleri ve diğer risk sinyalleri doğrultusunda değerlendirme yenilenmelidir.

İş Ortakları ve Dış Kaynaklı Faaliyetlerin Kontrolü

Rüşvetle mücadele yönetim sisteminde iş ortakları, kuruluş adına veya kuruluş yararına hareket ettikleri ölçüde önemli risk kaynağı oluşturabilir. Bu nedenle seçim, onay, sözleşme, bilgilendirme, taahhüt, izleme ve gerektiğinde fesih süreçleri riskle orantılı biçimde planlanmalıdır.

Sözleşmelerde rüşvetle mücadele yükümlülükleri, kayıt ve denetim hakları, alt yüklenici kullanımı, ödeme koşulları, ihlal bildirimi ve fesih hükümleri açık biçimde ele alınabilir. Yalnızca imzalı bir taahhüt almak, iş ortağının davranışlarını kontrol etmek için yeterli olmayabilir.

Seçim Kriterleri

Yetkinlik, itibar, sahiplik, kamu bağlantıları, geçmiş ihlaller, hizmet gerekliliği ve ücretin makullüğü değerlendirilir.

Kontrol Yoğunluğu

İş ortağının ve yapılacak işlemin risk düzeyine göre onay, durum tespiti, sözleşme, eğitim, izleme veya denetim yöntemleri belirlenir.

Performans İzleme

Olağandışı ödeme talepleri, komisyonlar, hizmet kanıtları, sözleşme sapmaları, şikâyetler ve risk sinyalleri düzenli biçimde değerlendirilir.

Mali Kontroller, Kayıt Bütünlüğü ve Görev Ayrılığı

Mali kontroller, rüşvet amaçlı veya rüşveti gizlemek için kullanılabilecek ödemelerin önlenmesine ve tespit edilmesine yardımcı olur. Ödeme onayları, yetki limitleri, görev ayrılığı, banka hesaplarının doğrulanması, nakit kullanımının sınırlandırılması, gider kanıtları, avans kapatma ve kayıt doğruluğu bu kapsamda değerlendirilebilir.

Ödemelerin sözleşme, fatura, teslim veya hizmet kanıtlarıyla desteklenmesi; alıcının, tutarın, para biriminin, ödeme ülkesinin ve işlemin ekonomik gerekçesinin tutarlı olması önemlidir. Olağandışı komisyonlar, üçüncü kişi hesapları, parçalı faturalar, belirsiz danışmanlık hizmetleri ve yüksek nakit talepleri risk sinyali oluşturabilir.

Görev ayrılığı, aynı kişinin işlemi başlatması, onaylaması, ödemesi ve kaydetmesi gibi yetki yoğunlaşmalarını azaltır. Küçük kuruluşlarda tam görev ayrılığı mümkün değilse, bağımsız yönetici kontrolü, geriye dönük inceleme veya ek onay gibi telafi edici kontroller kurulabilir.

Sahadan Gözlem

Denetimlerde sık görülen zayıflıklardan biri, ödeme kayıtlarının mevcut olmasına rağmen işlemin ticari gerekçesi ve hizmet kanıtıyla bağlantısının kurulamamasıdır. Sözleşme, onay, fatura, teslim veya hizmet kaydı ve ödeme bilgisi birbirini izleyebilmelidir.

Hediye, Ağırlama, Bağış ve Sponsorluk Kontrolleri

Hediye ve ağırlamalar, meşru iş ilişkilerinin bir parçası olabilse de kararları uygunsuz biçimde etkileme veya böyle bir izlenim oluşturma riski taşıyabilir. Değer limitleri, sıklık, alıcının konumu, kamu görevlisi olup olmadığı, zamanlama, amaç, şeffaflık ve onay şartları birlikte değerlendirilmelidir.

Bağış ve sponsorluklar toplumsal veya kurumsal amaçlarla yapılabilir; ancak bağlantılı kişiler, yararlanıcılar, karar vericiler ve beklenen ticari sonuçlar açısından incelenmelidir. Ödemenin gerçek yararlanıcıya ulaşması, amaç doğrultusunda kullanılması ve uygun kayıtlarla izlenebilmesi önemlidir.

Kolaylaştırma ödemeleri, siyasi katkılar, seyahat giderleri, promosyonlar ve sosyal destekler gibi konular da kuruluşun risk profiline ve uygulanabilir kurallara göre açık biçimde düzenlenmelidir. Çalışanların tereddüt ettikleri durumlarda önceden danışabilecekleri bir mekanizma bulunmalıdır.

Bildirim, İnceleme ve Düzeltici Faaliyet Yönetimi

Bildirim mekanizması, çalışanların ve uygun durumlarda dış tarafların şüphelerini güvenli biçimde iletebilmesini sağlamalıdır. İyi niyetli bildirim yapan kişilerin gizliliği ve misillemeden korunması, sistemin güvenilirliği açısından kritik öneme sahiptir.

İnceleme süreci, bildirimin doğruluğunu peşinen kabul etmek veya reddetmek yerine tarafsız, yetkin ve gerektiğinde bağımsız kişilerce yürütülmelidir. Kanıtların korunması, erişim yetkileri, çıkar çatışmaları, görüşmeler, kişisel veriler ve raporlama sorumlulukları önceden tanımlanmalıdır.

Düzeltici faaliyetlerde yalnızca bireysel davranışa odaklanmak yeterli değildir. Olayın hangi kontrol zayıflıklarından yararlandığı, benzer işlemlere yayılımı, yönetim baskısı, yetki yapısı, eğitim eksikliği ve gözetim yetersizliği gibi sistem nedenleri de değerlendirilmelidir.

Güvenli Bildirim

Anonim veya gizli bildirim seçenekleri, erişim yetkileri, misilleme yasağı ve geri bildirim yaklaşımı belirlenir.

Tarafsız İnceleme

İncelemeyi yapacak kişilerin yetkinliği, bağımsızlığı, çıkar çatışmaları ve delil koruma yöntemleri değerlendirilir.

Kök Neden Analizi

İnsan, teşvik, hedef baskısı, yetki, süreç, veri, kontrol, gözetim ve yönetim kültürü faktörleri kanıta dayalı biçimde incelenir.

Etkinlik Doğrulaması

Faaliyetin tamamlanması değil, benzer olayın tekrarını önlediğinin ve yeni risk oluşturmadığının gösterilmesi hedeflenir.

İç Tetkik Eğitimi ve Denetim Yaklaşımı

ISO 37001 iç tetkik eğitimi, yalnızca kontrol listesi üzerinden soru sorma tekniğini değil; rüşvet risklerini, yüksek riskli işlemleri, üçüncü taraf ilişkilerini, karar zincirini ve objektif kanıtları değerlendirme yaklaşımını öğretir.

İç tetkikçiler, standardın şartlarını bilmenin yanında kuruluşun satış modelini, ödeme süreçlerini, iş ortaklarını, kamu etkileşimlerini, hediye ve ağırlama uygulamalarını, bildirim mekanizmalarını ve inceleme süreçlerini anlamalıdır. Tetkik planı; riskler, önceki sonuçlar, değişiklikler, bildirimler ve yüksek riskli alanlar dikkate alınarak hazırlanmalıdır.

Yetersiz Tetkik Yaklaşımı

  • Yalnızca politika ve prosedür var mı diye kontrol etmek
  • Her yıl aynı birimleri ve aynı soruları incelemek
  • Ödeme ve iş ortağı kayıtlarını risklerle ilişkilendirmemek
  • Uygunsuzluğu kişisel yoruma dayalı yazmak

Etkin Tetkik Yaklaşımı

  • Politika, uygulama ve kayıt tutarlılığını birlikte incelemek
  • Risk ve veri analizine göre örnekleme yapmak
  • İşlem ve onay izini baştan sona takip etmek
  • Uygunsuzluğu şart, kanıt ve sapma üzerinden ifade etmek

Tetkik bulgularının açık, doğrulanabilir ve geliştirici biçimde raporlanması gerekir. Uygunsuzluğun hangi şartla ilişkili olduğu, hangi objektif kanıtın görüldüğü ve uygulamadaki sapmanın ne olduğu anlaşılır biçimde yazılmalıdır.

Yönetimin Gözden Geçirmesi ve Sürekli İyileştirme

Yönetimin gözden geçirmesi, rüşvetle mücadele yönetim sisteminin sonuçlarının üst yönetime sunulduğu rutin bir toplantıdan ibaret değildir. Risk değişiklikleri, hedefler, eğitimler, iş ortağı kontrolleri, bildirimler, incelemeler, iç tetkikler, düzeltici faaliyetler, kaynak ihtiyaçları ve iyileştirme fırsatları birlikte değerlendirilmelidir.

Girdilerin yalnızca listelenmesi yerine eğilimler, tekrar eden risk sinyalleri, kontrol gecikmeleri, yüksek riskli ilişkiler ve karar ihtiyacı açık biçimde ortaya konmalıdır. Alınan kararların sorumluları, kaynakları, terminleri ve takip yöntemleri belirlenmelidir.

ISO 37001 bağlamında iyileştirme, yalnızca yeni prosedür yayımlamak anlamına gelmez. Kontrollerin sadeleştirilmesi, veri analizinin geliştirilmesi, durum tespitinin derinleştirilmesi, bildirim güveninin artırılması ve teşvik sistemlerinin gözden geçirilmesi de iyileştirme kapsamında değerlendirilebilir.

Eğitimde Uygulama ve Atölye Yaklaşımı

ISO 37001 eğitiminin kalıcı öğrenme sağlaması için örnek olaylar, risk değerlendirmeleri, iş ortağı dosyaları, ödeme kayıtları, hediye ve ağırlama senaryoları, bildirimler, inceleme vakaları ve iç tetkik uygulamalarına yer verilebilir. Uygulamalar kuruluşun sektörüne, faaliyet ülkelerine, katılımcı profiline ve eğitim seviyesine göre seçilir.

Risk Haritalama

Seçilen bir satış, satın alma veya kamu ilişkisi süreci için rüşvet senaryoları, risk kaynakları, kontroller ve sorumlular belirlenir.

Durum Tespiti Çalışması

Örnek bir aracı veya iş ortağı için sahiplik, itibar, kamu bağlantısı, ücret ve ödeme riskleri değerlendirilir.

Mali Kontrol İncelemesi

Örnek sözleşme, fatura, hizmet kanıtı, onay ve ödeme kayıtları arasındaki tutarlılık incelenir.

Hediye ve Ağırlama Vakası

Değer, zamanlama, alıcı, amaç, sıklık ve onay kriterleri üzerinden karar verilir.

İç Tetkik Vaka Analizi

Verilen politika, risk kaydı, iş ortağı dosyası ve ödeme verilerinden objektif kanıtlar çıkarılır ve uygunsuzluk ifadeleri hazırlanır.

Düzeltici Faaliyet Çalışması

Örnek bir bildirim için kapsam, kök neden, aksiyon, risk değerlendirmesi ve etkinlik doğrulama yöntemi geliştirilir.

Online ve Kurum İçi Eğitim Yaklaşımı

ISO 37001 eğitimleri, kuruluşun ihtiyacına göre online veya kurum içi biçimde planlanabilir. Online eğitimlerde etkileşimi korumak için soru-cevap, örnek politika ve kayıt incelemeleri, vaka analizleri ve grup değerlendirmeleri kullanılabilir. Kurum içi eğitimlerde ise kuruluşun gerçek süreçleri, iş ortakları, ödeme yapısı, risk değerlendirmesi ve mevcut uyum sistemi daha ayrıntılı ele alınabilir.

Kurum içi programların önemli avantajı, içeriğin kuruluşun risk profiline ve kritik süreçlerine göre uyarlanabilmesidir. Kamu ihaleleri ve ruhsat süreçleri yoğun kuruluşlarda kamu etkileşimi ve aracılar; uluslararası satış yapan kuruluşlarda distribütörler, komisyonlar ve ülke riskleri; yoğun satın alma yapan kuruluşlarda tedarikçi seçimi, çıkar çatışmaları ve ödeme kontrolleri ön plana çıkabilir.

Eğitimin yöntemi ne olursa olsun, katılımcıların soru sorabildiği, kendi süreçlerinden örnek getirebildiği ve uygulama üzerinden değerlendirme yapabildiği bir yapı tercih edilir.

Katılımcıların Eğitim Sonunda Elde Edeceği Kazanımlar

Eğitim sonunda katılımcıların bilgi seviyesi, görev alanı ve program kapsamına bağlı olarak aşağıdaki yetkinlikleri geliştirmesi hedeflenir:

  • ISO 37001’in amacını ve rüşvetle mücadele yönetim sistemi yapısını açıklayabilmek,
  • Kuruluşun bağlamı ile rüşvet riskleri arasındaki ilişkiyi kurabilmek,
  • Rüşvet risk değerlendirmesini süreç, işlem, iş ortağı ve coğrafya bazında yorumlayabilmek,
  • Yönetim organı, üst yönetim ve uyum fonksiyonunun rollerini ayırt edebilmek,
  • Durum tespiti ihtiyacını ve riskle orantılı inceleme derinliğini belirleyebilmek,
  • İş ortakları için seçim, sözleşme, taahhüt ve izleme kontrollerini değerlendirebilmek,
  • Mali ve mali olmayan kontrollerin temel mantığını açıklayabilmek,
  • Hediye, ağırlama, bağış, sponsorluk ve benzeri işlemleri risk açısından değerlendirebilmek,
  • Bildirim ve inceleme süreçlerinde gizlilik, tarafsızlık ve misillemeden korunma ilkelerini anlayabilmek,
  • Uygunsuzluk ve düzeltici faaliyetleri kanıta dayalı biçimde yönetebilmek,
  • İç tetkik sürecine hazırlanmak ve objektif kanıtları değerlendirebilmek,
  • Yönetimin gözden geçirmesi ve sistem iyileştirme mekanizmalarının rolünü anlayabilmek.

ISO 37001 Eğitimlerinde Sık Karşılaşılan Yanlış Yaklaşımlar

Standardı yalnızca madde madde anlatmak

Şartların gerçek işlem ve karar süreçlerindeki karşılığı kurulmadığında katılımcılar teorik bilgi edinir; ancak riskli durumlarda doğru karar vermekte zorlanır.

Rüşvetle mücadeleyi yalnız hukuk biriminin işi saymak

Satış, satın alma, finans, insan kaynakları ve yöneticilerin sorumluluğu anlaşılmadığında sistem günlük faaliyetlere yerleşmez.

Risk değerlendirmesini genel bir listeye indirgemek

İşlem, ülke, iş ortağı, görev ve kontrol detayları kurulmadığında önceliklendirme ve kaynak tahsisi zayıflar.

Durum tespitini yalnız form doldurmak olarak görmek

Sahiplik, itibar, kamu bağlantısı, ücret, ödeme ve risk sinyalleri incelenmeden alınan form yeterli güvence sağlamaz.

İhbar mekanizmasını yalnız bir e-posta adresi sanmak

Gizlilik, erişim yetkisi, misillemeden korunma, tarafsız inceleme ve geri bildirim süreçleri kurulmadığında güven oluşmaz.

Eğitimi denetim öncesi tek seferlik görmek

Yetkinlik ve farkındalık; görev, ülke, iş ortağı, risk, mevzuat ve süreç değişiklikleri doğrultusunda sürdürülmelidir.

TOEM Kalite Eğitim Yaklaşımı

TOEM Kalite olarak ISO 37001 eğitimlerinde hazır ve tek tip anlatım yerine kuruluşun sektörünü, faaliyet ülkelerini, iş ortaklarını, kamu etkileşimlerini, satış ve satın alma modelini, ödeme süreçlerini, risklerini ve mevcut yönetim sistemi olgunluğunu dikkate alan bir yaklaşım benimsiyoruz.

Klasik Eğitim Yaklaşımı

  • Standart maddelerinin sırayla okunması
  • Genel ve sektörden bağımsız örnekler
  • Politika ve dokümantasyon ağırlıklı anlatım
  • Sınırlı kayıt incelemesi ve katılımcı etkileşimi

TOEM Kalite Yaklaşımı

  • Şartların gerçek işlemler, riskler ve karar süreçleriyle ilişkilendirilmesi
  • Kuruluşun sektörüne uygun iş ortağı, ödeme ve kamu ilişkisi örnekleri
  • Risk, kontrol, kayıt, etik ve yönetişim boyutlarının birlikte ele alınması
  • Katılımcı soruları, vaka, kayıt incelemesi ve atölye çalışmalarıyla desteklenen eğitim

Eğitim içeriğinin kuruluşun ihtiyaçlarına göre uyarlanması, katılımcıların öğrendiklerini iş ortamına aktarmasını kolaylaştırır. Bu nedenle eğitim öncesinde sektör, faaliyet ülkeleri, iş ortakları, kamu etkileşimi, yüksek riskli işlemler, katılımcı profili, mevcut sistem seviyesi ve öncelikli uyum konuları hakkında bilgi alınması faydalıdır.

Sık Sorulan Sorular

ISO 37001 eğitimi kimler için uygundur?

Eğitim; uyum ve hukuk ekipleri, satış ve iş geliştirme çalışanları, satın alma ve tedarikçi yönetimi ekipleri, finans ve muhasebe çalışanları, insan kaynakları, iç tetkikçiler, iç denetçiler ve üst yönetim için uygundur.

ISO 37001 eğitimi almak için hukuk bilgisi gerekir mi?

Temel ve farkındalık eğitimleri için ileri düzey hukuk bilgisi gerekmez. Uygulama, durum tespiti, soruşturma veya iç tetkik odaklı programlarda kuruluşun tabi olduğu yükümlülüklere aşinalık öğrenme sürecini kolaylaştırabilir.

ISO 37001 yalnızca büyük kuruluşlara mı yöneliktir?

Hayır. Standart farklı büyüklükteki özel sektör kuruluşları, kamu kurumları ve sivil toplum kuruluşlarında uygulanabilir. Kontroller kuruluşun büyüklüğüne, yapısına ve rüşvet risk profiline göre orantılı biçimde tasarlanır.

Eğitimde rüşvet risk değerlendirmesi uygulamalı olarak gösterilir mi?

Eğitim kapsamına bağlı olarak örnek süreç, işlem, ülke ve iş ortağı senaryoları üzerinden risk kaynakları, mevcut kontroller, risk seviyesi ve ilave faaliyetler çalışılabilir.

Durum tespiti ile tedarikçi değerlendirmesi aynı şey midir?

Hayır. Tedarikçi değerlendirmesi kalite, fiyat, teslimat ve teknik yeterlilik gibi unsurları içerebilir. Rüşvetle mücadele durum tespiti ise sahiplik, itibar, kamu bağlantıları, ücret, ödeme yöntemi ve diğer rüşvet risk göstergelerine odaklanır.

ISO 37001 iç tetkik eğitimi neleri kapsar?

İç tetkik eğitimi; tetkik programı ve planı, risk temelli soru hazırlama, görüşme, örnekleme, iş ortağı ve ödeme kayıtlarının incelenmesi, bulgu yazımı, raporlama ve takip konularını kapsayabilir.

ISO 37001 eğitimi online verilebilir mi?

Evet. Eğitim online olarak planlanabilir. Örnek politikalar, risk kayıtları, durum tespiti dosyaları, ödeme senaryoları, bildirim vakaları ve soru-cevap oturumlarıyla etkileşimli bir yapı kurulabilir.

Kuruma özel ISO 37001 eğitimi hazırlanabilir mi?

Evet. Kuruluşun sektörü, faaliyet ülkeleri, iş ortakları, kamu etkileşimleri, ödeme süreçleri, mevcut sistem seviyesi ve katılımcı profiline göre içerik özelleştirilebilir.

Eğitim sonunda ISO 37001 belgesi alınmış olur mu?

Hayır. Eğitim ile yönetim sistemi belgelendirmesi farklı süreçlerdir. ISO 37001 belgesi, kuruluşun yönetim sisteminin bağımsız bir belgelendirme kuruluşu tarafından değerlendirilmesi sonucunda düzenlenir.

ISO 37001 diğer yönetim sistemleriyle birlikte ele alınabilir mi?

Evet. ISO 37001; ISO 9001, ISO 14001, ISO 45001, ISO 27001, ISO 37301 ve diğer yönetim sistemleriyle ortak süreçler üzerinden entegre biçimde uygulanabilir. Rüşvetle mücadeleye özgü risk ve kontroller ayrıca korunmalıdır.

Eğitim süresi nasıl belirlenir?

Süre; eğitimin temel, uygulama veya iç tetkik seviyesinde olmasına, katılımcı sayısına, kuruluşun risk profiline, örnek kayıt incelemelerine ve atölye çalışmalarına göre planlanır.

Eğitim sonrasında kuruluşta ne yapılmalıdır?

Eğitim çıktıları kuruluşun süreçlerine aktarılmalı; risk değerlendirmesi, politika, durum tespiti, mali kontroller, iş ortağı kontrolleri, bildirim, iç tetkik ve düzeltici faaliyetler düzenli olarak işletilmelidir.

Eğitim planlaması

ISO Eğitim İhtiyacınızı Birlikte Planlayalım

Kişisel gelişim hedefinize veya kuruluşunuzun ihtiyaçlarına uygun eğitim programını birlikte belirleyelim. Eğitim türü, uygulama yöntemi, katılımcı sayısı ve içerik kapsamına göre size özel bir eğitim planı oluşturalım. Telefonla görüşmek için 0533 144 18 66 numarasından bize ulaşabilirsiniz.

ISO belgesi fiyatı ve teklif

Ön teklif almak için butona tıklayarak teklif sayfamıza geçebilir, talebinizi orada iletebilirsiniz; ekibimiz değerlendirdikten sonra size dönüş yapar.